Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
regreSSHion-CVE-2024-6387- — Proporciona instrucciones para usar el script y comprobar si tu instalación de OpenSSH es vulnerable a CVE-2024-6387. | Kitploit
Herramientas/GitHubGitHub/invaderslabs/regresshion-cve-2024-6387-
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónAuditoría de ConfiguraciónRecopilación de InformaciónPruebas de Penetración
GitHubinvaderslabs/regresshion-cve-2024-6387-

regreSSHion-CVE-2024-6387-

Proporciona instrucciones para usar el script y comprobar si tu instalación de OpenSSH es vulnerable a CVE-2024-6387.

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Comprobador de CVE-2024-6387

Este README proporciona instrucciones para usar el script y comprobar si su instalación de OpenSSH es vulnerable a CVE-2024-6387. El script inspecciona los binarios sshd instalados en su sistema, determina sus versiones y verifica el estado de vulnerabilidad según la versión detectada.

Requisitos

  • Sistema operativo tipo Unix (Linux, macOS, etc.)
  • utilidades awk, grep, sed, strings y cut disponibles en su entorno de shell

Descripción del Script

El script realiza los siguientes pasos:

  1. Identifica todas las instancias de sshd mediante el comando .
type -a sshd
  • Extrae la cadena de versión de cada binario sshd.
  • Analiza la cadena de versión para determinar los números de versión mayor y menor.
  • Compara la versión analizada con las versiones conocidas vulnerables y no vulnerables de OpenSSH.
  • Muestra la versión y el estado de vulnerabilidad de cada binario sshd.
  • Uso

    1. Copie el script en un archivo, p. ej., check_cve_2024_6387.sh.

    2. Otorgue al script permisos de ejecución:

      root@kitploit:~
      chmod +x check_cve_2024_6387.sh
      
    3. Ejecute el script:

      root@kitploit:~
      ./check_cve_2024_6387.sh
      
    root@kitploit:~
    #!/bin/bash
    
    for each_entry in $(type -a sshd | awk '{print $NF}' | uniq); do
      version_string=$(strings "$each_entry" | grep -o "OpenSSH_[0-9]\+\.[0-9]\+p[0-9]\+" | uniq)
      if [ -n "$version_string" ]; then
        version=$(echo "$version_string" | sed -E 's/OpenSSH_([0-9]+\.[0-9]+)p[0-9]+/\1/')
        major_version=$(echo $version | cut -d '.' -f 1)
        minor_version=$(echo $version | cut -d '.' -f 2)
        
        if [ "$major_version" -lt 4 ] || ([ "$major_version" -eq 4 ] && [ "$minor_version" -lt 4 ]); then
          status="YES (Unless patched for CVE-2006-5051 and CVE-2008-4109)"
        elif ([ "$major_version" -eq 4 ] && [ "$minor_version" -ge 4 ]) || ([ "$major_version" -ge 5 ] && [ "$major_version" -lt 8 ]) || ([ "$major_version" -eq 8 ] && [ "$minor_version" -lt 5 ]); then
          status="NO"
        elif ([ "$major_version" -eq 8 ] && [ "$minor_version" -ge 5 ]) || ([ "$major_version" -eq 9 ] && [ "$minor_version" -le 7 ]); then
          status="YES"
        else
          status="Unknown"
        fi
    
        echo "Found OpenSSH version: $version in $each_entry"
        echo "Vulnerability Status: $status"
        if [ "$status" == "YES" ]; then
          echo "Patch Immediately to OpenSSH 9.8/9.8p1"
        fi
      else
        echo "No match found for $each_entry"
      fi
    done
    
    Descargar herramienta